Sign inSign up
Dapr Placement Service

dhi.io/dapr-placement

Dapr Placement 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.4-debian-fips-dev, 1.18.4-debian13-fips-dev, 1.18.4-fips-dev

Index digest:

sha256:28dd25591b280a51d4ca3884aebf461df5c2f631af4a174f076e05e5403b6eba

Manifest digest:

sha256:2ad692dd44cc78d2a3b60dd58697bb62264661bf14b3cb97db7f81772de05a10

Size

48.65 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-placement:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-placement:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-placement@sha256:b02a48b281ee58adb68a9c141cb5574ca4755a895057a84795af303e0b298e65
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-placement@sha256:a65254310c26f0879ac510a8ed628d2e244134a96566284a2fe6f4b061d12969
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/dapr-placement@sha256:ad89605b2cc56d8f953cebd58223250c17890066c3db1d2f1b66152ace7cfffa
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-placement@sha256:5c5df9a4e3ef669cacc90faa9244af7f19418cb52d62391ee9694003346e7c68
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/dapr-placement@sha256:9e257d29c70d3dcc71d2a9e722cf8b1f402dda8c55f960e10e5866218f20cb75
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-placement@sha256:7e7bd9831ecbea3ed517645548bc63aa0c5e1b9b42fbcbb37a3e4ce29b7dfeb3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-placement@sha256:4f9ee2bce6c6e79b116fb2970f1223c61fd052936db75addd86b2631390839c9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-placement@sha256:38b7bf4e43b54908ef9034228e9b3cde6778d26451d5e5f15d0f4b64d55fa15d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-placement@sha256:b8caf2c9c8b4b59a17a0ffe094d5ed30874aa8d0cb580b7a6bf4705c46afa21d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-placement@sha256:19670500a5123f64a06d1806ef873def4488a27bc4c8825c41bf0480567d19af
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-placement@sha256:4678a59816fa47d01d4dd1fef846f25c0779d7d71b877dfe912e097324c83377
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-placement@sha256:04e28f46f602ff5134f01546ad9c7212fed547be0cac1ec41e1dc305e1c4d366
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-placement@sha256:1c342895dc4e34231d0bb4efe1cd0f92e4cac8ae3d8313ad2e9e2b043a0e350d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-placement@sha256:8706ea11b03d746eca3df7b5f8a4b72e040775666ddf4c50c62fa93827a4918c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-placement@sha256:ea1d2909e8fed1459dc98006b9299756b8364c6abc37e6f1a78deeb436d298c8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-placement@sha256:84352d91bb275098b25920e5ab8f62dabaa17f20fe88de672ae7f5c58c178f12
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-placement@sha256:013a70de67460b3cbf39b96f7be1bc7c8113f2bc56364361a48ba7e0ff4dd73b